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Komisja Administracji i Cyfryzacji obradująca pod przewodnictwem posła Andrzeja 
Orzechowskiego (PO), rozpatrzyła i zaopiniowała dla Marszałka Sejmu: 


— wniosek Klubu Parlamentarnego Prawo i Sprawiedliwość o przedsta- 
wienie na posiedzeniu Sejmu przez Prezesa Rady Ministrów „Informacji 

na temat bezpieczeństwa przekazywanych danych i informatyzacji głów- 
nych polskich urzędów i instytucji państwowych przez spółkę Unizeto Tech- 
nologies, której prezesem jest Andrzej Bendig-Wielowiejski — konsul hono- 
rowy Federacji Rosyjskiej”. 


W posiedzeniu udział wzięli: Arkadiusz Bąk podsekretarz stanu w Ministerstwie Gospodarki wraz 
ze współpracownikami, Sebastian Christow zastępca dyrektora w Departamencie Informatyzacji 
w Ministerstwie Administracji i Cyfryzacji, Magdalena Bratkowska wicedyrektor Departamentu 
Administracji Publicznej w Najwyższej Izbie Kontroli, Jarosław Lindenberg zastępca dyrektora Pro- 
tokołu Dyplomatycznego Ministerstwa Spraw Zagranicznych, Andrzej Lewiński zastępca generalnego 
inspektora ochrony danych osobowych wraz ze współpracownikami, płk Kazimierz Mordaszewski 
zastępca szefa Agencji Bezpieczeństwa Wewnętrznego, Dariusz Piasta wiceprezes Urzędu Zamówień 
Publicznych, Wacław Iszkowski prezes Polskiej Izby Informatyki i Telekomunikacji, Magdalena 
Szponar radca prawny formy Unizeto Technologies S.A. 


W posiedzeniu udział wzięli pracownicy Kancelarii Sejmu: Jolanta Ostrowska, Grażyna Kućmie- 
rowska — z sekretariatu Komisji w Biurze Komisji Sejmowych. 


Przewodniczący poseł Andrzej Orzechowski (PO): 
Dzień dobry, otwieram posiedzenie Komisji Administracji i Cyfryzacji. 

Witam przybyłych gości. Stwierdzam kworum. 

W szczególności, wśród gości, witam pana ministra Arkadiusza Bąka, podsekretarza 
stanu w Ministerstwie Gospodarki wraz ze współpracownikami. Witam pana Kazimie- 
rza Mordaszewskiego, zastępcę szefa Agencji Bezpieczeństwa Wewnętrznego. Witam 
pana Andrzeja Lewińskiego, zastępcę generalnego inspektora ochrony danych osobo- 
wych wraz ze współpracownikami. Witam pana Sebastiana Christowa zastępcę dyrek- 
tora Departamentu Informatyzacji w Ministerstwie Administracji i Cyfryzacji. Witam 
pana Dariusza Piastę, wiceprezesa Urzędu Zamówień Publicznych. Witam również pozo- 
stałych gości oraz państwa posłów. 

W porządku dziennym posiedzenia Komisji mamy rozpatrzenie i zaopiniowanie dla 
Marszałka Sejmu wniosku Klubu Parlamentarnego Prawo i Sprawiedliwość o przed- 
stawienie na posiedzeniu Sejmu przez Prezesa Rady Ministrów „Informacji na temat 
bezpieczeństwa przekazywanych danych i informatyzacji głównych polskich urzędów 
i instytucji państwowych przez spółkę Unizeto Technologies, której prezesem jest 
Andrzej Bendig-Wielowiejski — konsul honorowy Federacji Rosyjskiej”. 

Czy ktoś z państwa wnioskodawców chciałby uzasadnić krótko wniosek? 

Nie widzę. 

Oczywiście, wszyscy państwo otrzymali wniosek i jest on na piśmie. W tej sprawie 
również otrzymaliśmy — jako parlamentarzyści — informacje od Ministra Administracji 
i Cyfryzacji, z Ministerstwa Gospodarki (dość obszerny materiał), jest również pisemna 
informacja Agencji Bezpieczeństwa Wewnętrznego, są również informacje na piśmie 
Urzędu Zamówień Publicznych oraz Generalnego Inspektora Ochrony Danych Oso- 
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bowych. Jednak, ponieważ jesteśmy na posiedzeniu Komisji, chcę — by w tym punkcie, 
w sposób skondensowany — padły odpowiedzi podczas posiedzenia Komisji Administracji 
i Cyfryzacji. 

Może zaczniemy od pana ministra Bąka, bardzo proszę panie ministrze. 


Podsekretarz stanu w Ministerstwie Gospodarki Arkadiusz Bąk: 
Panie przewodniczący, szanowni państwo, bardzo dziękuję. Pozwolę sobie — tak jak 
zauważył pan przewodniczący — przedstawić nasze informacje dotyczące przedmiotu 
informacji i zapytania we wniosku. 

Minister Gospodarki, zgodnie z ustawą o działach administracji rządowej, właściwy 
jest do spraw nadzoru nad świadczeniem usług związanych z podpisem elektronicznym 
w rozumieniu ustawy z 2001 r. o podpisie elektronicznym. Ustawa określa zadania 
w zakresie nadzoru, formę nadzoru, sposób prowadzenia tej czynności. Dokumentem 
wykonawczym, który precyzuje czynności, wymagania i specyfikacje dotyczące systemów 
certyfikacji podpisu kwalifikowanego jest rozporządzenie Rady Ministrów z 7 sierpnia 
2002 r. oraz przepisy i specyfikacje wydawane na podstawie decyzji Komisji Europejskiej. 

Obecnie prowadzony przez ministerstwo nadzór dotyczy wszystkich pięciu podmio- 
tów wpisanych do rejestru prowadzonego przez Ministra Gospodarki. Na wstępie chcę 
zaznaczyć to, czego nie napisaliśmy w odpowiedzi pisemnej, że nadzór nie jest tylko 
papierowy i nie jest tylko zapisem teoretycznym, ma on wymiar absolutnie praktyczny. 
Jest tak w postaci bieżącego monitoringu procesu wydawania certyfikatów wiarygod- 
ności, potwierdzania wiarygodności osoby, migracji wiarygodności i tożsamości między 
światem wirtualnym i realnym, jak również szczegółowymi kontrolami, które prze- 
prowadzane są przez pracowników Ministerstwa Gospodarki na miejscu w siedzibach 
podmiotów, które świadczą te usługi. Nadzór, zgodnie z ustawą, ma również możliwo- 
ści — w przypadku stwierdzenia nieprawidłowości — doprowadzenia do stanu zgodnego 
z przepisami poprzez kary finansowe oraz w ostatecznym przypadku wykreślanie pod- 
miotu z rejestru prowadzonego przez ministra — oczywiście, jeśli podmiot nie jest w sta- 
nie dostosować się do wymogów. Taki przypadek w okresie funkcjonowania tej ustawy 
miał miejsce, jednak nie jest to przedmiotem dzisiejszego posiedzenia Komisji. 

Spółka Unizeto Technologies jest wpisana do rejestru prowadzonego przez Mini- 
stra Gospodarki od 31 grudnia 2002 r. Spełnienie wymagań ustawy było szczegółowo 
badanie w czasie składania wniosku o wpisanie podmiotu do rejestru oraz dwukrotnie 
przeprowadzono szczegółowe kontrole, zarówno w centrum podstawowym oraz zapaso- 
wym spółki, przez upoważnionych pracowników MG. Pierwsza kontrola była w 2004 r., 
druga — w 2012 r. Są to dodatkowe kontrole, które są poza normalnym procesem moni- 
torowania tego świadczenia usług. Kontrole stwierdziły zgodność prowadzonych przez 
firmę działań z wymogami ustawy. Owszem były stwierdzone przez kontrolerów uchy- 
bienia o charakterze technicznym, ale nie w sensie technologicznym a wykonywania 
pewnych operacji. Przykładem, który nie narusza tajemnicy przedsiębiorstwa jest to, 
że zabezpieczenie pewnych wydawanych elementów certyfikacyjnych było prowadzone 
poprzez zamykane pomieszczenia z kontrolą dostępu. Czyli określone osoby mogły wejść, 
bo była prowadzona identyfikacja i weryfikacja osób, które wchodzą. Kontrolujący zale- 
cił, by dodatkowo w tych zamkniętych i kontrolowanych pomieszczeniach były kasy pan- 
cerne, były to tego typu uwagi. Były to uwagi o charakterze technicznym i firma zasto- 
sowała się do zaleceń kontrolujących i wypełniła te zalecenia i spełnia wymogi ustawy. 
Nie ma zastrzeżeń do prowadzenia usług. 

Chcę zaznaczyć, że w przedmiocie wniosku Komisji, usługi uwiarygodniania podpisu 
elektronicznego nie obejmują przetwarzania danych niejawnych. Dane, co do zasady, 
są jawne, polegają na uwiarygodnieniu podpisu elektronicznego przez podmiot certy- 
fikowany. W Polsce jest to zorganizowane — i infrastruktura podpisu elektronicznego 
wygląda podobnie — jak w większości krajów europejskich, czyli jest to powierzone pod- 
miotom, które świadczą te usługi komercyjnie. Nie jest to element infrastruktury kry- 
tycznej państwa, nie jest — element usług świadczonych przez państwo a są to usługi 
świadczone komercyjnie. Taki podpis, czyli certyfikat kupuje się w komercyjnej firmie, 
podlegającej nadzorowi zgodnie z przepisami, o których wspomniałem. 
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Nie stwierdzono żadnych poważnych uchybień podczas kontroli. 

Jednocześnie chcę zaznaczyć, że Minister Gospodarki nie prowadzi kontroli, nie 
ma uprawnień i możliwości prowadzenia ochrony kontrwywiadowczej w tym zakresie. 
Odnoszę się do doniesień medialnych, które pojawiły się w tym zakresie. Chcę uzupełnić 
informację w taki sposób, że pracownicy ministerstwa po odebranych i uzyskanych - 
podobnie jak państwo posłowie — medialnych informacjach, dokonali również bieżącego 
sprawdzenia, czy dane osoby, które były w tych informacjach, brały udział w procesie 
certyfikacji i procesie potwierdzania wiarygodności osób, które podpis elektroniczny 
zakupiły z firmy Unizeto Technologies. Nie stwierdzono przypadku, by te osoby miały 
kontakt z infrastrukturą podlegającą nadzorowi czy w ogóle — z lokalizacjami, w których 
prowadzone są te procesy. 

W związku z powyższym nie stwierdzono zagrożenia dla prawidłowości przetwarza- 
nia danych. 

Nie było również przypadku przekazywania danych, usług certyfikacyjnych, poza gra- 
nice naszego kraju — w tym zakresie, kontrola również nie wykazała nieprawidłowości. 

Tyle, w skondensowany sposób. Oczywiście, panie przewodniczący, jeśli będą pytania, 
to jesteśmy do dyspozycji. 


Przewodniczący poseł Andrzej Orzechowski (PO): 


Dziękuję, panie ministrze. 

Czy na tym etapie przedstawiciele wszystkich innych instytucji państwowych chcą 
zabrać głos w tej sprawie? Mam na myśli Ministerstwo Administracji i Cyfryzacji , Gene- 
ralnego Inspektora Ochrony Danych Osobowych, Prezesa Urzędu Zamówień Publicz- 
nych. Jeśli nie to, ewentualnie, przejdziemy do dyskusji. 

Nie widzę, zatem otwieram dyskusję. Czy ktoś z państwa posłów chce zabrać głos 
w tej sprawie? 

Bardzo proszę, nie widzę, ale poseł Król, tak? Bardzo proszę. 


Poseł Piotr Król (PiS): 


Panie przewodniczący, ponieważ na ręce pana przewodniczącego jako szefa Komisji wpły- 
nęło pismo datowane na 31 grudnia 2014 r. od szefa ABW. W tym piśmie czytamy (pozwolę 
sobie zacytować): „W kontekście aktywności spółki, o której dziś mówimy na polskim 
rynku, informuję, że urządzenia lub narzędzia, których producentem jest ta firma nie 
posiadają ważnego wydanego przez ABW certyfikatu bezpieczeństwa teleinformatycznego 
ani certyfikatu ochrony kryptograficznej, o których mowa w art. 50 ustawy o ochronie 
informacji niejawnych. Tym samym firma ta nie może oferować własnych urządzeń słu- 
zacych do ochrony informacji niejawnych certyfikowanych przez ABW”. 

Dalej czytamy, że w dniu 17 listopada 2009 r. — na to pragnę zwrócić uwagę — Szef 
ABW wydał decyzje o odmowie wydania Unizeto Technologies S.A. świadectw bezpie- 
czeństwa przemysłowego pierwszego stopnia potwierdzających pełną zdolność podmiotu 
do zapewnienia ochrony informacji niejawnych oznaczonych klauzulami „TAJNE” oraz 
„NATO SECRET”. Ponadto Szef ABW cofnął posiadane przez spółkę świadectwo bez- 
pieczeństwa przemysłowego drugiego stopnia potwierdzające zdolność do zapewnienia 
ochrony informacji niejawnych oznaczonych klauzulą „TAJNE” z wyłączeniem moz- 
liwości wytwarzania, przetwarzania, przechowywania i przekazywania wymienionych 
informacji we własnych systemach i sieciach teleinformatycznych podmiotu. 

Powyższe decyzje są konsekwencją cofnięcia szefowi tej firmy poświadczeń bezpie- 
czeństwa uprawniających do dostępu do informacji niejawnych oznaczonych klauzulami 
„TAJNE” i „NATO SECRET”. Szczególnie, w związku z datą, chcę zapytać, jak to się 
stało i czy jest prawdą, że podmiot obsługiwał szereg instytucji państwowych po dacie 
2009 r.? Jeżeli tak, to kto za to odpowiada i jak to było możliwe? 

Dziękuję bardzo. 


Przewodniczący poseł Andrzej Orzechowski (PO): 
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Dziękuję bardzo, panie pośle. 
Czy są jeszcze inne głosy? 
Nie widzę. 
Padło pytanie, czy ktoś chciałby zabrać głos? Bardzo proszę. 
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Zastępca szefa Agencji Bezpieczeństwa Wewnętrznego Kazimierz Mordaszewski: 
Kazimierz Mordaszewski, zastępca szefa ABW. 

Szanowny panie przewodniczący, szanowny panie pośle, Wysoka Komisjo, panie 
i panowie posłowie — jeśli chodzi o pytanie pana posła, to rozumiem, że odnosi sie 
do naszej odpowiedzi i nawiązuje do tematyki dzisiejszego posiedzenia Komisji. 

Chcę dodać doprecyzowanie tej odpowiedzi. 

W piśmie mówimy o kwestii ochrony i zapewnienia bezpieczeństwa systemów telein- 
formatycznych przetwarzających informacje niejawne o klauzuli „poufne” lub wyższej. 
Zatem mówimy o informacjach niejawnych, czyli o systemie informatycznym, który prze- 
twarza informacje niejawne. Natomiast rozumiem, że przedmiotem sprawy związanej 
z przedmiotową spółką Unizeto Technologies jest kwestia w ogóle przetwarzania infor- 
macji wrażliwych. Informacje wrażliwe w świetle obowiązującego systemu prawnego 
w Polsce to nie tylko informacje niejawne. Informacje wrażliwe to duży zasób danych. 
Jest to szereg bardzo istotnych informacji, które są prawnie chronione i są objęte tajem- 
nicami np. tajemnica lekarska, skarbowa, etc. Natomiast nie stanowią one automatycz- 
nie informacji niejawnych. Informacje niejawne stanowią tylko te informacje, o których 
stanowi ustawa o ochronie informacji niejawnych — konkretnie art. 5 i następne. Jest 
to bardzo precyzyjnie zdefiniowane przez władze ustawodawczą, którą jest m.in. ta izba 
parlamentu, którą szanownie panie i panowie posłowie reprezentujecie. W związku 
z tym, należy powiedzieć, że jeśli chodzi o ochronę informacji niejawnych to informacje, 
które przytoczył pan poseł spowodowały to, że nie ma ryzyka związanego z zarządza- 
niem lub ujawnianiem informacji państwowych przez tę spółkę, które objęte są klau- 
zulami. Zostało to zabezpieczone przez postępowania sprawdzające w wyniku, których 
nastąpiło cofnięcie świadectw dopuszczenia informacji, o których mowa w piśmie. Miało 
to miejsce w 2009 r., czyli decyzja o odmowie wydania spółce Unizeto Technologies świa- 
dectw bezpieczeństwa przemysłowego. 

Jeśli chodzi o uzasadnienie to nie mogę tego rozwinąć na jawnym posiedzeniu Komi- 
sji. Byłoby to możliwe tylko na posiedzeniu niejawnym, zresztą ta informacja była prze- 
kazana Komisji do Spraw Służb Specjalnych. Jest to zagwarantowanie, że nie ma w tym 
zakresie naruszeń. 

Jeśli chodzi o zadania ABW to — nadzór nad bezpieczeństwem systemów teleinfor- 
matycznych. Bezpieczeństwo systemów teleinformatycznych jawnych to duży temat 
w skład, którego wchodzą inne organy w zakresie ochrony danych osobowych np. GIODO, 
etc. — inne certyfikacje, które dotyczą podpisu klasyfikowanego. 

Tyle tytułem odpowiedzi, dziękuję bardzo. 


Przewodniczący poseł Andrzej Orzechowski (PO): 
Dziękuję bardzo. 


Poseł Piotr Król (PiS): 
Panie przewodniczący, jeśli można — ad vocem. 


Przewodniczący poseł Andrzej Orzechowski (PO): 
Panie pośle, jeszcze chwileczkę. Może ktoś ze strony Urzędu Zamówień Publicznych 
lub Generalnego Inspektora Ochrony Danych Osobowych chce uzupełnić tę wypowiedź? 
Jeśli nie to, bardzo proszę, panie pośle. 


Poseł Piotr Król (PiS): 
Bardzo dziękuję panu dyrektorowi za odpowiedź, chociaż wydaje mi się, że akurat nie 
do pana pytanie było kierowane. W mojej ocenie sytuacja wygląda tak, że mam świado- 
mość, że są rzeczy, o których możemy mówić szczegółowo i dlatego o to pytam. Jeżeli 
w 2009 r. państwo podjęliście takie kroki i zaczęliście realizować tego typu procedury, 
następnie dowiadujemy się, że w 2011 r. spółka wygrywa przetarg na dostawę i wdroże- 
nie systemu elektronicznego obiegu dokumentów w Rządowym Centrum Bezpieczeń- 
stwa. W 2013 r. podpisuje umowę z Centrum Systemów Informacyjnych Ochrony Zdro- 
wia, w 2014 r. dochodzi do współpracy z Państwową Komisją Wyborczą. Moja wątpliwość 
i pytanie dotyczy tego, jakie były konsekwencje działań podjętych przez ABW. Przecież, 
jeżeli w 2009 r. doszło do tych działań, to jaki jest przepływ informacji między instytu- 
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cjami państwa? Jakie są konsekwencje tego, co zrobiła ABW? Czy w ogóle jakiekolwiek 
są? Czy były jakiekolwiek konsekwencje tego postępowania? 

Mam pytanie natury formalnej, otóż — czy ten podmiot w ogóle mógł brać udział 
w przetargach? Nie jest to pytanie do pana dyrektora, bo rozumiem, że w 2009 r. pań- 
stwo zrobiliście swoją robotę. Jakie były dalsze konsekwencje? Niedawno na Komisji 
naraziliśmy się na zarzut dotyczący informacji, którą otrzymaliśmy od Państwowej 
Komisji Wyborczej, że mogliśmy o coś zapytać a o cos — nie. Dlatego chcę dziś zapytać, 
jaki był przepływ informacji i jakie były wyciągnięte konsekwencje przez trzy instytucje, 
które organizowały przetargi? Czy państwo, po pierwsze, mieli wiedzę na temat tego, 
co ABW w 2009 r. przedsięwzięła? Jeżeli tak to,l jaki to miało wpływ na przetarg? Czy 
nie miało to dla państwa kompletnie znaczenia? Czy nie mieliście państwo takiej wiedzy? 
Czy w Polsce ABW działa „sobie a muzom” a instytucje nie biorą tego pod uwagę lub 
to lekceważą, bo takie jest dzisiaj pytanie i taka jest konsekwencja. 

Można dokonać różnych manipulacji, ale z datami nic się nie da zrobić, bo jeżeli 
w 2009 r. była taka decyzja ABW, to pytam, jak to jest możliwe, że te trzy przetargi 
zostały rozstrzygnięte w taki sposób? 

Uważam, że możemy domagać się tego na jawnym posiedzeniu Komisji. 

Dziękuję. 


Przewodniczący poseł Andrzej Orzechowski (PO): 
Dziękuję bardzo. 
Zgłasza się jeszcze zastępca szefa ABW pan Kazimierz Mordaszewski, ale widziałem 
jeszcze zgłoszenie ze strony GIODO. 
Proszę, najpierw ABW. 


Zastępca szefa Agencji Bezpieczeństwa Wewnętrznego Kazimierz Mordaszewski: 
Wysoka Komisjo, szanowny panie pośle, uzupełnię jeszcze jednym zdaniem to, o czym 
mówiłem — oznacza to, że spółka Unizeto na polskim rynku nie może oferować urzą- 
dzeń (ponieważ nie posiada certyfikatu bezpieczeństwa teleinformatycznego), które 
służą do ochrony informacji niejawnych. Natomiast nie odnosi się to do innych syste- 
mów teleinformatycznych, które dotyczą informacji innych wrażliwych. Z punktu widze- 
nia ustawy o ochronie informacji niejawnych, są to informacje jawne, chociaż mogą być 
objęte innymi aktami prawnymi jako tajemnica prawnie chroniona. Dziękuję. 


Przewodniczący poseł Andrzej Orzechowski (PO): 
Dziękuję bardzo. 
Bardzo proszę, jeszcze informacja ze strony Generalnego Inspektora Ochrony Danych 
Osobowych, proszę bardzo. 


Zastępca generalnego inspektora ochrony danych osobowych Andrzej Lewiński: 
Dzień dobry, Andrzej Lewiński, zastępca generalnego inspektora ochrony danych oso- 
bowych. 

Panie przewodniczący, Wysoka Komisjo, tak jak powiedział zastępca szefaABW, dane 
wrażliwe nie są tylko danymi niejawnymi, ale są jawne z art. 27 ustawy o ochronie 
danych osobowych lub dane zwykłe z art. 23. 

A propos tej instytucji, firmy, która jest przedmiotem dzisiejszego posiedzenia Komisji 
to Generalny Inspektor Ochrony Danych Osobowych, w trakcie postępowania rejestra- 
cji zbiorów danych osobowych w 2004 r., miał wątpliwości odnośnie proporcjonalności 
zbierania danych, czyli za dużo informacji do określonego celu. Miał również dwie małe 
uwagi, które zostały przedstawione w piśmie a które dotyczą systemu informatycznego. 
Po przeprowadzeniu inspekcji i po wydaniu przez nas decyzji administracyjnej w celu 
przywrócenia stanu względnego z prawem, postępowanie było zakończone i zbiory 
zostały zarejestrowane. Przez cały okres od 2004 r. nie mieliśmy uwag, ani od osób 
fizycznych, których dane są przetwarzane, ani od podmiotów a jest ich znaczna ilość 
z różnych dziedzin działalności państwowej, publicznej, gospodarczej. W związku z tym, 
nie było powodów, by Generalny Inspektor Ochrony Danych Osobowych szczególnie tym 
charakterem przetwarzania danych osobowych, musiał się interesować. Ponadto, muszę 
przypomnieć, że Generalny Inspektor Ochrony Danych Osobowych ma siedemnastu 
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inspektorów, przetwarzanie danych jest szeroką dziedziną. Nie mamy jeszcze takich 
uprawnień, które są przewidziane w przyszłym rozporządzeniu PE, gdzie każdy projekt 
tzw. privacy by design w fazie projektowania będzie musiał przedstawiać Generalnemu 
Inspektorowi Ochrony Danych Osobowych analizę pod kątem ochrony danych osobo- 
wych, która będzie niezwykle skuteczna. Wiele podmiotów, które dokonują (nazywamy 
ich fachowo zgodnie z ustawą o ochronie danych osobowych — administratorami danych 
osobowych) oceny zgodności pod kątem ochrony danych osobowych. Nie tylko Generalny 
Inspektor Ochrony Danych Osobowych jest od ochrony i przestrzegania danych oso- 
bowych, ale wszyscy administratorzy danych osobowych, którymi — można powiedzieć 
— w Polsce są wszyscy. Korzystają oni z pomocy administratora bezpieczeństwa i infor- 
macji lub administratora systemu informatycznego i pierwsza wstępna ocena pod kątem 
ochrony danych osobowych jest w ramach zawierania stosunków prawnych, gospodar- 
czych przez podmiot, który zleca wykonanie usługi. 

Podsumowując — Generalny Inspektor Ochrony Danych Osobowych nie miał podstaw 
by zarzucić, że przetwarzanie danych przez Unizeto (nazwa po zmianie) Technologies, 
naruszała w swoim działaniu przepisy o ochronie danych osobowych. Oczywiście, przy- 
glądamy się temu, gdyż ilość, czyli usługa jest szeroka. Myślę, że w najbliższym czasie 
przeprowadzimy inspekcję, jednak dziś nie mamy żadnych przesłanek by stawiać jakie- 
kolwiek zarzuty. 

Dziękuję. 


Przewodniczący poseł Andrzej Orzechowski (PO): 
Dziękuję bardzo. 

Czy są jeszcze jakieś inne głosy? 

Nie widzę, zatem zamykam dyskusję. 

Marszałek Sejmu skierował wniosek Klubu Prawa i Sprawiedliwości do rozpatrzenia 
na posiedzeniu Komisji z udziałem przedstawicieli rządu, z prośbą o rozważenie potrzeby 
przeprowadzenia debaty w tej sprawie na posiedzeniu Sejmu. Uważam, że po wysłucha- 
niu przedstawicieli rządu oraz różnych instytucji publicznych, temat został w sposób 
wystarczająco omówiony na posiedzeniu Komisji. 

W moim przekonaniu nie ma potrzeby prezentowania wniosku na posiedzeniu Sejmu, 
dlatego zgłaszam wniosek by nie debatować go na posiedzeniu plenarnym Sejmu. 

Czy jest sprzeciw wobec przyjęcia tego wniosku? 


Poseł Piotr Król (PiS): 
Tak. 


Przewodniczący poseł Andrzej Orzechowski (PO): 
Jest sprzeciw. Dobrze, zatem poddaję wniosek pod głosowanie. 
Kto z państwa posłów jest za przyjęciem mojego wniosku? Proszę o podniesienie ręki. 
Kto jest przeciw? Proszę podnieść rękę. 
Kto się wstrzymał? 


Sekretarz Komisji Grażyna Kućmierowska: 
Za — 11, przeciw — 5, wstrzymało sie 0. 


Przewodniczący poseł Andrzej Orzechowski (PO): 
Wynik głosowania to: jedenastu posłów za, pięciu — przeciw. Stwierdzam, że wniosek 
przeszedł i informacja nie będzie prezentowana na posiedzeniu plenarnym Sejmu. 
Informuję, że porządek dzienny posiedzenia Komisji został wyczerpany. 
Wszystkim państwu dziękuję za udział. 
Zamykam posiedzenie Komisji, dziękuję. 


